Medium severity4.7NVD Advisory· Published Nov 9, 2024· Updated Jun 17, 2026
CVE-2024-50260
CVE-2024-50260
Description
In the Linux kernel, the following vulnerability has been resolved:
sock_map: fix a NULL pointer dereference in sock_map_link_update_prog()
The following race condition could trigger a NULL pointer dereference:
sock_map_link_detach(): sock_map_link_update_prog(): mutex_lock(&sockmap_mutex); ... sockmap_link->map = NULL; mutex_unlock(&sockmap_mutex); mutex_lock(&sockmap_mutex); ... sock_map_prog_link_lookup(sockmap_link->map); mutex_unlock(&sockmap_mutex);
Fix it by adding a NULL pointer check. In this specific case, it makes no sense to update a link which is being released.
Affected products
19- osv-coords11 versionspkg:linux/kernelpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:rpm/opensuse/kernel-source&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/kernel-source-longterm&distro=openSUSE%20Tumbleweedpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:deb/ubuntu/[email protected]?arch=source&distro=oracularpkg:deb/ubuntu/[email protected]?arch=source&distro=oracular
>= 6.10.0, < 6.11.7+ 10 more
- (no CPE)range: >= 6.10.0, < 6.11.7
- (no CPE)range: < 6.11.0-18.18
- (no CPE)range: < 6.11.0-1008.8
- (no CPE)range: < 6.11.8-1.1
- (no CPE)range: < 6.12.11-1.1
- (no CPE)range: < 6.11.0-1009.9
- (no CPE)range: < 6.11.0-1011.12
- (no CPE)range: < 6.11.0-1009.10
- (no CPE)range: < 6.11.0-1010.11
- (no CPE)range: < 6.11.0-1009.9
- (no CPE)range: < 6.11.0-1005.5
(expand)+ 7 more
- (no CPE)
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*range: >=6.10,<6.11.7
- cpe:2.3:o:linux:linux_kernel:6.12:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:6.12:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:6.12:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:6.12:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:6.12:rc5:*:*:*:*:*:*
- (no CPE)range: 6.10
Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.